閉じる

Chrome 154が32件の脆弱性を修正、最重度「Critical」は1件 Edgeも更新

Googleは2026年9月29日、デスクトップ版「Google Chrome」の安定版を更新し、合計32件の脆弱性を修正しました。

深刻度が最も高い「Critical」と評価された問題も含まれるため、Chromeを利用している場合は、更新が適用されているか確認し、必要に応じて早めに再起動してください。

Chrome 154で32件の脆弱性を修正

今回公開されたバージョンは、WindowsとmacOS向けがv154.0.8037.92/.93、Linux向けがv154.0.8037.92です。

修正対象となった脆弱性の深刻度は、Criticalが1件、Highが25件、Mediumが1件、Lowが5件です。

この内訳は合計32件で、修正の大半を「High」が占めています。

深刻度件数
Critical1件
High25件
Medium1件
Low5件

最も深刻な問題はANGLEのバッファーオーバーフロー

Criticalと評価された脆弱性は、CVE-2026-102331です。

公表された説明によると、グラフィックス関連のコンポーネントであるANGLEにおけるバッファーオーバーフローの問題です。

バッファーオーバーフローは、プログラムが確保された領域を超えてデータを扱うことで、予期しない動作や安全上の問題につながる可能性がある脆弱性です。

現時点では、この脆弱性が実際の攻撃に悪用されたとの確認はないとされていますが、悪用の有無にかかわらず、修正版への更新が重要です。

Chromeのバージョン確認と更新方法

Chromeは通常、自動で更新されますが、更新を確実に適用するにはブラウザーの再起動が必要です。

手動で確認する場合は、アドレスバーにchrome://settings/helpと入力して設定画面を開いてください。

アップデートが表示された場合は適用し、画面の案内に従ってChromeを再起動します。

更新後は、同じ画面でバージョン番号を確認すると、使用中の環境に対応する修正版が適用されたかを確認できます。

Microsoft EdgeもChromiumの更新に追随

Microsoftも同日、デスクトップ版Edgeのv154.0.4258.48を公開しました。

Microsoftが案内している主な変更点は、不具合の修正とパフォーマンスの改善です。

Edgeの更新に含まれるCVE番号は公表されていませんが、Chromiumプロジェクトの更新に追随したものとみられ、Chromeと同様のセキュリティ修正が含まれている可能性があります。

Edgeの更新は自動で適用されますが、手動で確認するにはedge://settings/helpを開きます。

更新後に再起動を求められた場合は、作業中のタブなどを確認したうえでブラウザーを再起動してください。

まとめ

Chrome 154では32件の脆弱性が修正され、そのうち1件は最も深刻なCriticalと評価されています。

Edgeも同日に更新されているため、どちらのブラウザーを使っている場合も、バージョンを確認して最新の状態に保つことが大切です。

URLをコピーしました!